kanmiyoun 发表于 2011-7-2 21:45

NOD32 4.2.71.2的防火墙日志

有没有能看懂这个防火墙日志是怎么回事的?222.34.29.158是我的DNS服务器


2011/7/2 星期六 21:41:10 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:56234 UDP   
2011/7/2 星期六 21:40:40 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:61945 UDP   
2011/7/2 星期六 21:40:20 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:63675 UDP   
2011/7/2 星期六 21:28:56 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:57458 UDP   
2011/7/2 星期六 21:24:49 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:60026 UDP   
2011/7/2 星期六 21:17:21 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:56428 UDP   
2011/7/2 星期六 21:16:33 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:60800 UDP   
2011/7/2 星期六 20:49:43 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:58555 UDP   
2011/7/2 星期六 20:49:13 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:53771 UDP   
2011/7/2 星期六 20:48:46 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:52702 UDP   
2011/7/2 星期六 20:47:12 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:55170 UDP   
2011/7/2 星期六 20:26:50 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:58805 UDP   
2011/7/2 星期六 20:18:05 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:51286 UDP   
2011/7/2 星期六 20:18:02 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:64351 UDP   
2011/7/2 星期六 20:00:17 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:53181 UDP   
2011/7/2 星期六 19:34:06 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:53271 UDP   
2011/7/2 星期六 19:31:08 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:54838 UDP   
2011/7/2 星期六 19:31:04 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:63381 UDP   
2011/7/2 星期六 19:30:56 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:62602 UDP   
2011/7/2 星期六 19:29:59 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:60887 UDP   
2011/7/2 星期六 19:29:42 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:56837 UDP   
2011/7/2 星期六 19:26:38 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:65075 UDP   
2011/7/2 星期六 18:16:20 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:63009 UDP   
2011/7/2 星期六 17:40:42 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:59612 UDP   
2011/7/2 星期六 17:35:46 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:55412 UDP   
2011/7/2 星期六 17:33:13 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:59693 UDP   
2011/7/2 星期六 17:03:19 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:62475 UDP   
2011/7/2 星期六 16:43:37 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:57003 UDP   
2011/7/2 星期六 16:41:23 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:51343 UDP   
2011/7/2 星期六 15:55:41 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:49546 UDP   
2011/7/2 星期六 15:55:39 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:50002 UDP   
2011/7/2 星期六 15:45:09 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:63770 UDP   
2011/7/2 星期六 15:45:01 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:61617 UDP   
2011/7/2 星期六 15:44:06 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:58327 UDP   
2011/7/2 星期六 15:44:06 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:54872 UDP   
2011/7/2 星期六 15:39:20 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:56607 UDP   
2011/7/2 星期六 15:38:52 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:54260 UDP   
2011/7/2 星期六 15:38:52 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:52858 UDP   
2011/7/2 星期六 15:36:59 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:51586 UDP   
2011/7/2 星期六 15:33:02 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:57523 UDP   
2011/7/2 星期六 15:32:07 TCP 数据包校验和错误   0   
2011/7/2 星期六 15:31:11 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:65374 UDP   
2011/7/2 星期六 15:30:11 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:57355 UDP   
2011/7/2 星期六 15:29:24 检测到 DNS 缓存攻击 222.34.29.158:53 192.168.1.188:56684 UDP

张书通 发表于 2011-7-3 19:22

不太懂

88438875 发表于 2011-7-3 23:11

这个不用关心的正常

jiangkun5588 发表于 2011-7-9 20:03

被人用P2P之类的攻击了吧

willfate 发表于 2011-7-10 16:53

192.168.1.188:56234 UDP   这个是指你的内网的一台IP为192.168.1.188的客户端通过56234端口,利用UDP协议向外发送信息

ctji32 发表于 2011-7-16 11:49

这个不用关心的正常的很。
页: [1]
查看完整版本: NOD32 4.2.71.2的防火墙日志